kocaman.github.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von kocaman.github.io
kocaman.github.io scheint eine GitHub Pages-Subdomain zu sein, die auf der Infrastruktur von GitHub gehostet wird. GitHub Pages wird häufig verwendet, um persönliche Projektseiten, Dokumentation, Demos und statische Websites unter der Domain github.io zu veröffentlichen, daher ist diese Adresse wahrscheinlich eher mit einem Benutzer oder Projekt namens "kocaman" verbunden als mit einer eigenständigen kommerziellen Website.
Basierend auf der Domainstruktur und den Hosting-Details scheint die Website über die Web-Publishing-Plattform von GitHub betrieben zu werden und nicht durch eine unabhängig gebrandete Organisation. In den Scandaten wird keine klare geschäftliche, staatliche oder institutionelle Identität angegeben, und die Domain ist in großen Traffic-Listen nicht platziert, was auf eine begrenzte öffentliche Sichtbarkeit oder eine Nischennutzung hindeuten kann.
Sicherheitsbewertung für kocaman.github.io
Die Scanergebnisse zeigen gemischte Signale. Einerseits wurden beim Malware-Scan auf Seitenebene keine markierten Dateien identifiziert, und die im Scan aufgeführten großen inhaltsbezogenen Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung weitgehend unauffällig. Andererseits wurde die Domain von 14 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein bedeutsames Warnsignal, auch wenn automatisierte Erkennungen manchmal Fehlalarme enthalten können.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste, und in den Scandaten war ein generischer Blacklist-Eintrag vorhanden. Diese Signale sind schwächer als direkte Phishing-Erkennungen und belegen für sich genommen keine schädliche Aktivität, insbesondere auf gemeinsam genutzter Hosting-Infrastruktur. In Kombination mit dem relativ starken Multi-Engine-Konsens zu Phishing tragen sie jedoch zur allgemeinen Vorsicht bei.
Die Domain besteht schon lange und wird auf einer bekannten Plattform gehostet, was einige Formen von Risiko verringern kann, aber Subdomains auf großen Hosting-Diensten können dennoch von einzelnen Nutzern missbraucht werden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum 2026-10-31, was darauf hinweist, dass HTTPS zum Zeitpunkt dieses Scans konfiguriert war. Sie wird auf der Infrastruktur von GitHub, Inc. gehostet und wird zur IP-Adresse 185.199.109.153 aufgelöst, wobei der Webserver als GitHub.com identifiziert wurde. Die Nameserver-Konfiguration verwendet AWS DNS und von NS1 verwaltete Infrastruktur.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Im begrenzten Malware-Scan wurden keine schädlichen Dateien identifiziert, aber die umfassenderen Reputationsdaten zeigten bemerkenswerte phishingbezogene Erkennungen durch mehrere Sicherheits-Engines, sodass das Hauptproblem eher die Reputation und ein möglicher Missbrauchskontext zu sein scheint als eine offensichtliche serverseitige Fehlkonfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?